2021-04-08 02:03:17 +01:00
|
|
|
using System;
|
|
|
|
|
using System.Collections.Generic;
|
|
|
|
|
using System.IO;
|
|
|
|
|
using System.IO.Compression;
|
|
|
|
|
using System.Linq;
|
2021-05-09 03:06:23 +01:00
|
|
|
using System.Security.Claims;
|
2021-05-16 14:07:14 +01:00
|
|
|
using System.Threading.Tasks;
|
2021-04-08 03:08:20 +01:00
|
|
|
using Microsoft.AspNetCore.Authorization;
|
|
|
|
|
using Microsoft.AspNetCore.DataProtection;
|
2021-04-08 02:03:17 +01:00
|
|
|
using Microsoft.AspNetCore.Mvc;
|
|
|
|
|
using Microsoft.Extensions.Logging;
|
2021-05-02 15:22:46 +01:00
|
|
|
using Microsoft.Extensions.Options;
|
2021-04-08 02:03:17 +01:00
|
|
|
using NuGet.Packaging;
|
2021-05-08 20:44:40 +01:00
|
|
|
using NuGet.Packaging.Core;
|
2021-05-09 03:06:23 +01:00
|
|
|
using nuget_host.Data;
|
2021-05-02 15:22:46 +01:00
|
|
|
using nuget_host.Entities;
|
2021-05-08 20:44:40 +01:00
|
|
|
using nuget_host.Helpers;
|
2021-04-08 02:03:17 +01:00
|
|
|
|
|
|
|
|
namespace nuget_host.Controllers
|
|
|
|
|
{
|
2021-05-09 03:06:23 +01:00
|
|
|
|
|
|
|
|
[AllowAnonymous]
|
2021-04-08 02:03:17 +01:00
|
|
|
public class PackagesController : Controller
|
|
|
|
|
{
|
2021-04-25 12:12:50 +01:00
|
|
|
private readonly ILogger<PackagesController> logger;
|
|
|
|
|
private readonly IDataProtector protector;
|
2021-04-08 02:03:17 +01:00
|
|
|
|
2021-05-02 15:22:46 +01:00
|
|
|
private readonly NugetSettings nugetSettings;
|
2021-05-09 03:06:23 +01:00
|
|
|
ApplicationDbContext dbContext;
|
2021-05-02 15:22:46 +01:00
|
|
|
|
|
|
|
|
public PackagesController(
|
|
|
|
|
ILoggerFactory loggerFactory,
|
|
|
|
|
IDataProtectionProvider provider,
|
2021-05-09 03:06:23 +01:00
|
|
|
IOptions<NugetSettings> nugetOptions,
|
|
|
|
|
ApplicationDbContext dbContext)
|
2021-04-08 02:03:17 +01:00
|
|
|
{
|
|
|
|
|
logger = loggerFactory.CreateLogger<PackagesController>();
|
2021-05-02 15:22:46 +01:00
|
|
|
nugetSettings = nugetOptions.Value;
|
|
|
|
|
protector = provider.CreateProtector(nugetSettings.ProtectionTitle);
|
2021-05-09 03:06:23 +01:00
|
|
|
this.dbContext = dbContext;
|
2021-04-08 02:03:17 +01:00
|
|
|
}
|
|
|
|
|
|
2021-05-11 23:01:11 +01:00
|
|
|
[HttpPut("packages")]
|
2021-05-16 14:07:14 +01:00
|
|
|
public async Task<IActionResult> Put()
|
2021-04-08 02:03:17 +01:00
|
|
|
{
|
|
|
|
|
string path = null;
|
2021-05-11 23:01:11 +01:00
|
|
|
|
|
|
|
|
var clientVersionId = Request.Headers["X-NuGet-Client-Version"];
|
|
|
|
|
var apiKey = Request.Headers["X-NuGet-ApiKey"];
|
2021-05-16 14:07:14 +01:00
|
|
|
ViewData["versionId"] = typeof(PackagesController).Assembly.FullName;
|
2021-05-13 23:05:19 +01:00
|
|
|
var files = new List<string>();
|
|
|
|
|
ViewData["files"] = files;
|
2021-05-11 23:01:11 +01:00
|
|
|
|
|
|
|
|
var clearkey = protector.Unprotect(apiKey);
|
|
|
|
|
var apikey = dbContext.ApiKeys.SingleOrDefault(k => k.Id == clearkey);
|
|
|
|
|
if (apikey == null)
|
2021-05-18 00:39:03 +01:00
|
|
|
{
|
|
|
|
|
logger.LogInformation("403 : no api-key");
|
2021-05-16 14:07:14 +01:00
|
|
|
return Unauthorized();
|
2021-05-18 00:39:03 +01:00
|
|
|
}
|
2021-05-11 23:01:11 +01:00
|
|
|
|
|
|
|
|
foreach (var file in Request.Form.Files)
|
2021-04-08 02:03:17 +01:00
|
|
|
{
|
2021-05-13 23:05:19 +01:00
|
|
|
try
|
2021-04-08 02:03:17 +01:00
|
|
|
{
|
2021-05-13 23:05:19 +01:00
|
|
|
files.Add(file.Name);
|
2021-05-16 14:07:14 +01:00
|
|
|
string initpath = Path.Combine(Environment.GetEnvironmentVariable("TEMP"),
|
|
|
|
|
$"nuget_host-{Guid.NewGuid()}.nupkg");
|
|
|
|
|
|
2021-05-13 23:05:19 +01:00
|
|
|
using (FileStream fw = new FileStream(initpath, FileMode.Create))
|
|
|
|
|
{
|
|
|
|
|
file.CopyTo(fw);
|
|
|
|
|
}
|
2021-05-11 23:01:11 +01:00
|
|
|
|
2021-05-13 23:05:19 +01:00
|
|
|
using (FileStream fw = new FileStream(initpath, FileMode.Open))
|
2021-04-08 02:03:17 +01:00
|
|
|
{
|
2021-05-13 23:05:19 +01:00
|
|
|
var archive = new System.IO.Compression.ZipArchive(fw);
|
|
|
|
|
|
|
|
|
|
foreach (var entry in archive.Entries)
|
2021-04-08 02:03:17 +01:00
|
|
|
{
|
2021-05-13 23:05:19 +01:00
|
|
|
if (entry.FullName.EndsWith(".nuspec"))
|
|
|
|
|
{
|
|
|
|
|
// var entry = archive.GetEntry(filename);
|
|
|
|
|
var specstr = entry.Open();
|
|
|
|
|
NuGet.Packaging.Core.NuspecCoreReader reader = new NuspecCoreReader(specstr);
|
|
|
|
|
|
|
|
|
|
string pkgdesc = reader.GetDescription();
|
|
|
|
|
string pkgid = reader.GetId();
|
|
|
|
|
var version = reader.GetVersion();
|
|
|
|
|
|
|
|
|
|
path = Path.Combine(nugetSettings.PackagesRootDir,
|
|
|
|
|
Path.Combine(pkgid,
|
|
|
|
|
Path.Combine(version.Version.ToString()),
|
|
|
|
|
$"{pkgid}-{version}.nupkg"));
|
2021-05-16 14:07:14 +01:00
|
|
|
|
2021-05-13 23:05:19 +01:00
|
|
|
var source = new FileInfo(initpath);
|
|
|
|
|
var dest = new FileInfo(path);
|
|
|
|
|
var destdir = new DirectoryInfo(dest.DirectoryName);
|
|
|
|
|
if (dest.Exists)
|
2021-05-18 00:39:03 +01:00
|
|
|
{
|
|
|
|
|
ViewData["error"] = "existe déjà";
|
|
|
|
|
logger.LogInformation("400 : existe déjà");
|
|
|
|
|
return BadRequest(ViewData);
|
|
|
|
|
}
|
2021-05-13 23:05:19 +01:00
|
|
|
|
2021-05-16 14:07:14 +01:00
|
|
|
if (!destdir.Exists)
|
|
|
|
|
{
|
|
|
|
|
destdir.Create();
|
|
|
|
|
source.MoveTo(path);
|
|
|
|
|
var newpkg = new Package
|
|
|
|
|
{
|
|
|
|
|
Id = pkgid,
|
|
|
|
|
Description = pkgdesc,
|
|
|
|
|
OwnerId = apikey.UserId
|
|
|
|
|
};
|
|
|
|
|
dbContext.Packages.Add(newpkg);
|
|
|
|
|
|
|
|
|
|
var newversion = new PackageVersion
|
|
|
|
|
{
|
|
|
|
|
Package = newpkg,
|
|
|
|
|
Major = version.Major,
|
|
|
|
|
Minor = version.Minor,
|
|
|
|
|
Patch = version.Patch,
|
|
|
|
|
IsPrerelease = version.IsPrerelease,
|
|
|
|
|
FullString = version.ToFullString()
|
|
|
|
|
};
|
|
|
|
|
dbContext.PackageVersions.Add(newversion);
|
|
|
|
|
|
|
|
|
|
await dbContext.SaveChangesAsync();
|
|
|
|
|
logger.LogInformation($"new package : {entry.Name}");
|
|
|
|
|
}
|
|
|
|
|
else
|
|
|
|
|
{
|
|
|
|
|
var pkg = dbContext.Packages.SingleOrDefault(p => p.Id == pkgid);
|
|
|
|
|
if (pkg == null)
|
|
|
|
|
{
|
|
|
|
|
// TODO Choose an app policy to take ownership
|
2021-05-18 00:39:03 +01:00
|
|
|
// and populate db with zip info
|
|
|
|
|
// from either existing package on disk,
|
|
|
|
|
// or from request
|
|
|
|
|
logger.LogError("Package directory exists, but don't have any owner");
|
|
|
|
|
throw new NotImplementedException();
|
|
|
|
|
|
|
|
|
|
Package newpkgfromdisk = new Package{
|
|
|
|
|
Id = pkgid,
|
|
|
|
|
Description = pkgdesc,
|
|
|
|
|
OwnerId = apikey.UserId
|
|
|
|
|
};
|
|
|
|
|
dbContext.Packages.Add(newpkgfromdisk);
|
|
|
|
|
var newversionfromdisk = new PackageVersion
|
|
|
|
|
{
|
|
|
|
|
Package = newpkgfromdisk,
|
|
|
|
|
Major = version.Major,
|
|
|
|
|
Minor = version.Minor,
|
|
|
|
|
Patch = version.Patch,
|
|
|
|
|
IsPrerelease = version.IsPrerelease,
|
|
|
|
|
FullString = version.ToFullString()
|
|
|
|
|
};
|
|
|
|
|
dbContext.PackageVersions.Add(newversionfromdisk);
|
|
|
|
|
await dbContext.SaveChangesAsync();
|
|
|
|
|
logger.LogInformation($"new package : {entry.Name}");
|
|
|
|
|
|
|
|
|
|
|
2021-05-16 14:07:14 +01:00
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if (apikey.UserId != pkg.OwnerId)
|
2021-05-18 00:39:03 +01:00
|
|
|
{
|
|
|
|
|
logger.LogInformation("403 : not owner");
|
2021-05-16 14:07:14 +01:00
|
|
|
return Unauthorized();
|
2021-05-18 00:39:03 +01:00
|
|
|
}
|
2021-05-16 14:07:14 +01:00
|
|
|
|
|
|
|
|
var newversion = new PackageVersion
|
|
|
|
|
{
|
|
|
|
|
PackageId = pkg.Id,
|
|
|
|
|
Major = version.Major,
|
|
|
|
|
Minor = version.Minor,
|
|
|
|
|
Patch = version.Patch,
|
|
|
|
|
IsPrerelease = version.IsPrerelease,
|
|
|
|
|
FullString = version.ToFullString()
|
|
|
|
|
};
|
|
|
|
|
dbContext.PackageVersions.Add(newversion);
|
|
|
|
|
|
|
|
|
|
await dbContext.SaveChangesAsync();
|
|
|
|
|
logger.LogInformation($"new version : {entry.Name}");
|
|
|
|
|
}
|
2021-05-13 23:05:19 +01:00
|
|
|
}
|
2021-04-08 02:03:17 +01:00
|
|
|
}
|
|
|
|
|
}
|
2021-05-13 23:05:19 +01:00
|
|
|
}
|
|
|
|
|
catch (Exception ex)
|
|
|
|
|
{
|
2021-05-18 00:39:03 +01:00
|
|
|
logger.LogError($"400 en traitant {file.Name}:");
|
2021-05-13 23:05:19 +01:00
|
|
|
logger.LogError(ex.Message);
|
2021-05-18 00:39:03 +01:00
|
|
|
throw;
|
2021-04-08 02:03:17 +01:00
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
return Ok(ViewData);
|
|
|
|
|
}
|
|
|
|
|
|
2021-05-11 02:38:52 +01:00
|
|
|
[HttpGet("packages/{spec}")]
|
2021-04-08 02:03:17 +01:00
|
|
|
public IActionResult Index(string spec)
|
|
|
|
|
{
|
|
|
|
|
if (string.IsNullOrEmpty(spec))
|
|
|
|
|
{
|
|
|
|
|
ViewData["warn"] = "no spec";
|
|
|
|
|
}
|
|
|
|
|
else
|
|
|
|
|
{
|
|
|
|
|
ViewData["spec"] = spec;
|
|
|
|
|
// TODO Assert valid sem ver spec
|
2021-05-02 15:22:46 +01:00
|
|
|
var filelst = new DirectoryInfo(nugetSettings.PackagesRootDir);
|
2021-04-08 02:03:17 +01:00
|
|
|
var fi = new FileInfo(spec);
|
|
|
|
|
var lst = filelst.GetDirectories(spec);
|
|
|
|
|
ViewData["lst"] = lst.Select(entry => entry.Name);
|
|
|
|
|
}
|
|
|
|
|
return Ok(ViewData);
|
|
|
|
|
}
|
2021-04-08 03:08:20 +01:00
|
|
|
|
2021-05-02 15:22:46 +01:00
|
|
|
|
|
|
|
|
|
2021-04-08 03:08:20 +01:00
|
|
|
[Authorize]
|
|
|
|
|
[HttpGet("api/get-key/{*apikey}")]
|
|
|
|
|
public IActionResult GetApiKey(string apiKey)
|
|
|
|
|
{
|
|
|
|
|
return Ok(protector.Protect(apiKey));
|
|
|
|
|
}
|
2021-04-08 02:03:17 +01:00
|
|
|
}
|
|
|
|
|
}
|